病毒介紹
本月月初,WannaCry病毒就癱瘓了許多國(guó)家的醫(yī)院、學(xué)校和辦公機(jī)構(gòu),受影響的電腦超過(guò)30萬(wàn)臺(tái),不過(guò)這個(gè)病毒也只是用了2個(gè)NSA漏洞。在WannaCry肆虐幾天后,網(wǎng)絡(luò)上還出現(xiàn)了與它共用漏洞的新病毒Adylkuzz,該病毒不勒索比特幣,而是利用用戶計(jì)算機(jī)挖礦(挖掘虛擬貨幣)。 現(xiàn)在,則又輪到了“永恒之石”??肆_地亞計(jì)算機(jī)緊急響應(yīng)小組的網(wǎng)絡(luò)安全專家米羅斯拉夫首先發(fā)現(xiàn)了異動(dòng),他還在GitHub上對(duì)病毒進(jìn)行了介紹。 NSA泄露的工具大多與標(biāo)準(zhǔn)文檔分享技術(shù)有關(guān),它們來(lái)自微軟Windows Server Message Block,也是WannaCry能快速傳播的罪魁禍?zhǔn)?。微軟今?月就封堵了漏洞,但由于人們沒(méi)有升級(jí)電腦,因此很容易被感染。
防護(hù)方法
一、目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之石”攻擊的系統(tǒng)漏洞,請(qǐng)盡快為電腦安裝此補(bǔ)丁,;對(duì)于XP、2003等微軟已不再提供安全更新的機(jī)器,建議升級(jí)操作系統(tǒng)版本,或關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。 二、一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)。 三、啟用并打開(kāi)“Windows防火墻”,進(jìn)入“高級(jí)設(shè)置”,在入站規(guī)則里禁用“文件和打印機(jī)共享”相關(guān)規(guī)則。關(guān)閉UDP135、445、137、138、139端口,關(guān)閉網(wǎng)絡(luò)文件共享。 四、嚴(yán)格禁止使用U盤、移動(dòng)硬盤等可執(zhí)行擺渡攻擊的設(shè)備。 五、盡快備份自己電腦中的重要文件資料到存儲(chǔ)設(shè)備上。 六、及時(shí)更新操作系統(tǒng)和應(yīng)用程序到最新的版本。 七、加強(qiáng)電子郵件安全,有效的阻攔掉釣魚(yú)郵件,可以消除很多隱患。 八、安裝正版操作系統(tǒng)、Office軟件等。